当前位置:首页 > 休闲 > 美情报机构盯上我国这一领域!详情披露

美情报机构盯上我国这一领域!详情披露

2025-10-09 12:59:16 [热点] 来源:咸宁市某某路桥科技运营部

  美情报机构频繁对我国防军工领域实施网络攻击窃密

  国家互联网应急中心(CNCERT)监测发现,美情近年来,报机美国情报机构将网络攻击窃密的构盯宜春市某某医疗设备制造厂重点目标瞄准我高科技军工类的高校、科研院所及企业,上国试图窃取我军事领域相关的领域科研数据或设计、研发、详情制造等环节的披露核心生产数据等敏感信息,目标更有针对性、美情手法更加隐蔽,报机宜春市某某医疗设备制造厂严重威胁我国防军工领域的构盯科研生产安全甚至国家安全。自2022年西北工业大学遭受美国NSA网络攻击被曝光后,上国美情报机构频繁猖獗对我国防军工领域实施网络窃密攻击。领域在此,详情选取2起典型事件予以公布,披露为重要行业领域提供安全预警。美情

  一、利用微软Exchange邮件系统零日漏洞实施攻击

  2022年7月至2023年7月,美情报机构利用微软Exchange邮件系统零日漏洞,对我一家大型重要军工企业的邮件服务器攻击并控制将近1年。经调查,攻击者控制了该企业的域控服务器,以域控服务器为跳板,控制了内网中50余台重要设备,并在企业的某对外工作专用服务器中植入了建立websocket+SSH隧道的攻击窃密武器,意图实现持久控制。同时,攻击者在该企业网络中构建了多条隐蔽通道进行数据窃取。

  期间,攻击者使用位于德国(159.69.*.*)、芬兰(95.216.*.*)、韩国(158.247.*.*)和新加坡(139.180.*.*)等多个国家跳板IP,发起40余次网络攻击,窃取包括该企业高层在内11人的邮件,涉及我军工类产品的相关设计方案、系统核心参数等内容。攻击者在该企业设备中植入的攻击武器,通过混淆来逃避安全软件的监测,通过多层流量转发达到攻击内网重要设备目的,通过通用加密方式抹去了恶意通信流量特征。

  二、利用电子文件系统漏洞实施攻击

  2024年7月至11月,美情报机构对我某通信和卫星互联网领域的军工企业实施网络攻击。经调查,攻击者先是通过位于罗马尼亚(72.5.*.*)、荷兰(167.172.*.*)等多个国家的跳板IP,利用未授权访问漏洞及SQL注入漏洞攻击该企业电子文件系统,向该企业电子文件服务器植入内存后门程序并进一步上传木马,在木马携带的恶意载荷解码后,将恶意载荷添加至Tomcat(美国Apache基金会支持的开源代码Web应用服务器项目)服务的过滤器,通过检测流量中的恶意请求,实现与后门的通信。随后,攻击者又利用该企业系统软件升级服务,向该企业内网定向投递窃密木马,入侵控制了300余台设备,并搜索“军专网”、“核心网”等关键词定向窃取被控主机上的敏感数据。

  上述案例中,攻击者利用关键词检索国防军工领域敏感内容信息,明显属于国家级黑客组织关注范围,并带有强烈的战略意图。此外,攻击者使用多个境外跳板IP实施网络攻击,采取主动删除日志、木马,主动检测机器状态等手段,意图掩盖其攻击身份及真实的攻击意图,反映出很强的网络攻击能力和专业的隐蔽意识。

  据统计,仅2024年境外国家级APT组织对我重要单位的网络攻击事件就超过600起,其中国防军工领域是受攻击的首要目标。尤其是以美国情报机构为背景的黑客组织依托成建制的网络攻击团队、庞大的支撑工程体系与制式化的攻击装备库、强大的漏洞分析挖掘能力,对我国关键信息基础设施、重要信息系统、关键人员等进行攻击渗透,严重威胁我国家网络安全。  

(责任编辑:热点)

推荐文章
  • 特朗普称内塔尼亚胡已接受其加沙和平计划

    特朗普称内塔尼亚胡已接受其加沙和平计划   当地时间9月29日,美国总统特朗普与以色列总理内塔尼亚胡举行双边会晤后,双方举行记者发布会,但没有接受记者提问。    特朗普称内塔尼亚胡接受加沙和平计划  特朗普表示,内塔尼亚胡谈及了伊朗问题、 ...[详细]
  • 药房老板未按处方卖复方曲马多片被控贩毒:重审时检方撤诉,已获国赔

    药房老板未按处方卖复方曲马多片被控贩毒:重审时检方撤诉,已获国赔 药房老板何东化名)近日收到了14万余元的国家赔偿。2021年10月,他因涉嫌贩卖毒品罪被广州市公安局白云分局抓获,之后被提起公诉。检方认为,何东通过其药房购入处方药复方曲马多片后,在购买人没有提供处方 ...[详细]
  • 美国宣布制裁12名伊朗相关人员

    美国宣布制裁12名伊朗相关人员   当地时间9月18日,美国财政部外国资产控制办公室OFAC)发布声明,宣布对12名与伊朗政权相关的个人实施制裁。  声明表示,制裁针对的是伊朗伊斯兰革命卫队成员、伊朗监狱组织官员以及负责海外行动的人 ...[详细]
  • 官方通报“学生晚11点后如厕被罚”

    官方通报“学生晚11点后如厕被罚”   近期,网传一名高一新生违纪被处理,引发网民关注。怀仁市教育局党组高度重视,立即成立调查组深入学校开展实地调查,现将核实情况说明如下:  2024年9月10日怀仁云东中学一名高一新生因违反学校有关规 ...[详细]
  • 日本自民党总裁选举开始党员党友票开票计票

    日本自民党总裁选举开始党员党友票开票计票   4日上午,日本自民党总裁选举开始在各都道府县联合会进行普通党员和党友票的开票计票。  参加此次自民党总裁选举的有5位参选人,他们分别是自民党前干事长茂木敏充、现任内阁官房长官林芳正、农林水产大臣小 ...[详细]
  • 是否“护犊子”?美诚月饼的四个待解之问

    是否“护犊子”?美诚月饼的四个待解之问   “疯狂小杨哥”张庆杨)及“三只羊”旗下主播带货的“香港美诚月饼”中秋节期间引爆舆论场。  9月17日,“三只羊”所在地合肥市高新区市场监管局通报称,已对三只羊网络科技有限公司涉嫌“误导消费者”等行 ...[详细]
  • 北京市文物局党组书记、局长张立新带队开展安全检查

    北京市文物局党组书记、局长张立新带队开展安全检查 据“北京文博”微信公众号消息,9月16日上午,市文物局党组书记、局长张立新带队到大钟寺古钟博物馆、北京艺术博物馆、首都博物馆开展节日安全检查,副局长宋豪杰、相关处室同志参加。检查组实地查看了展厅、中控 ...[详细]
  • 今夜北京山区有弱降雨 明天夜间至后天将有一次全市性降雨过程

    今夜北京山区有弱降雨 明天夜间至后天将有一次全市性降雨过程 北京市气象台9月18日11时发布:今天下午北京多云间晴,北转东风二三级,最高气温29℃;夜间多云,山区有零星小雨,东转北风一二级,最低气温21℃。今天夜间山区有弱降雨,请注意防范;明天夜间至后天白天将 ...[详细]
  • 权威发布

    权威发布 招生计划2026年学校拟招收硕士研究生3049人,其中全日制学术学位1055人,全日制专业学位1649人,非全日制专业学位345人,最终招生计划人数以国家正式下达招生计划文件为准。招生目录分学科专业列 ...[详细]
  • 俄总统普京:俄罗斯正在实施军队装备更新计划

    俄总统普京:俄罗斯正在实施军队装备更新计划   当地时间9月18日,俄罗斯总统普京就特别军事行动下俄罗斯武装力量发展议题主持召开视频会议。  普京表示,俄罗斯高度重视军队的装备更新,包括利用俄军在特别军事行动中的经验,对现役武器装备战略战术特性 ...[详细]